在线扫描

扫一个目标,当场出分

后端对目标地址跑网络类检查——暴露端口、TLS、调试端点、跨源劫持、敏感端点鉴权。

为什么扫不了我本机的 Agent?托管后端连不到你的 localhost,出于防 SSRF 也不扫内网。本机 Agent 请用命令行工具,或在本地运行本项目并设 TRUSTSHELL_ALLOW_PRIVATE=1。
git clone https://github.com/William2333ZZ/trustshell
cd trustshell-web/scanner
python3 scan.py --target http://127.0.0.1:3000 --path /path/to/agent

自查器:逐项打分(含手动项)

无需扫描,按你的 Agent 实际情况勾选 42 项,实时得到评级。用的是与扫描器同一套评分模型(致命项一票否决)。

?
勾选下方检查项以得到评级
已判定 0 / 42 · 加权通过率 0%
A-01
管理控制台默认只绑本机 致命
默认监听 127.0.0.1 而非 0.0.0.0,不主动暴露到公网。
A-02
无默认开放的公网端口 致命
暴露到公网需显式操作并有警示,不默认端口转发。
A-03
对外接口强制加密(TLS)
非本机通信走 TLS,不明文传输凭证与指令。
A-04
生产环境关闭调试端口
调试/开发接口不在生产默认开启。
A-05
抵御 DNS-rebinding / 跨源 致命
校验 Origin/Host,防恶意网页借浏览器攻击本机服务(ClawJacked 手法)。
B-01
首次启动强制设置认证 致命
无空密码、无默认密码,不设密码不能使用。
B-02
敏感端点需鉴权 致命
无未授权可达的敏感 API(配置、技能、凭证、执行)。
B-03
会话令牌安全
令牌不可预测、有过期、登出即失效。
B-04
敏感操作有 CSRF 防护
状态变更请求校验来源,防跨站伪造。
C-01
技能包来源经签名校验 致命
只安装带可信签名的技能,拒绝未签名。
C-02
安装第三方技能有显式确认
非静默安装,展示来源与所需权限。
C-03
不从任意 URL 拉取并执行代码 致命
技能来源锁定受信源,禁止运行时任意远程加载。
C-04
依赖有完整性校验(锁文件)
锁文件 + 哈希校验,防依赖投毒。
C-05
技能市场有上架审查机制
若自带技能商店,上架前有扫描/复核。
D-01
技能声明所需权限(能力清单)
每个技能显式声明要用的能力。
D-02
运行时按声明最小授权
实际权限不超过声明,越界被拦。
D-03
技能在沙箱/隔离进程中执行
不可信技能不与主进程共享内存与权限。
D-04
文件系统访问范围受限
默认不给全盘读写,限定工作目录。
D-05
出站网络访问受控
技能联网走白名单,防数据外传。
D-06
无 prompt→shell 的任意执行路径 致命
模型输出不能直达系统命令执行(RCE 链)。
E-01
凭证非明文存储 致命
token/密码不以明文落盘。
E-02
凭证不写入日志
日志与错误信息不泄露密钥。
E-03
使用短时效/最小范围令牌
技能领取限定范围的临时凭证。
E-04
支持系统密钥库/TEE
优先用系统/芯片密钥库,应用拿不到钥匙本身。
E-05
凭证可撤销/轮换
泄露后能快速吊销、重置。
F-01
不可信内容与指令分离
外部内容被标注为数据,不与用户指令同权。
F-02
高危工具调用前有意图校验
执行敏感动作前二次判断。
F-03
有注入检测/护栏
对输入或输出做注入模式检测。
F-04
渲染内容不直接当指令执行
网页/文件里的指令样文本不被自动执行。
G-01
定义了高危动作清单
明确哪些是高危:支付/发送/删除/外发。
G-02
高危动作需人工确认 致命
不由 Agent 独自拍板。
G-03
确认走带外通道
确认在另一台设备,而非被攻陷的同一环境。
G-04
速率与额度限制
防批量滥用。
G-05
可设永久禁止清单
某些动作可配置为永不允许。
H-01
记录所有高危动作
谁、何时、做了什么,完整留痕。
H-02
日志防篡改
签名/哈希链/仅追加。
H-03
日志可追溯决策依据
能回溯动作被哪段输入触发。
H-04
存在可导出的日志
标准格式,能交给保险/监管/取证。
H-05
时间戳可信
时间不可被本地随意篡改。
I-01
模型来源与完整性校验
加载前校验权重哈希/签名。
I-02
已知越狱/注入基线抗性
对公开越狱语料有基本抵抗。
J-01
更新经签名校验
不自动执行未经验证的远程更新。